
Um fork com segurança reforçada do plugin WordPress abandonado "PostGallery". Corrige vulnerabilidades críticas de Upload Arbitrário de Arquivos (CVE-2025-13543) e Acesso de Convidado.
Contribuidores: SudoWP, WP Republic
Autores Originais: RTO GmbH
Tags: galeria, segurança, corrigido, cve-2025-13543
Requer pelo menos: 5.8
Testado até: 6.7
Tag estável: 1.12.6
Licença: GPLv2 ou posterior
Este é um fork endurecido contra segurança do plugin "PostGallery" abandonado. O plugin original foi fechado no WordPress.org em 2 de dezembro de 2025, devido a vulnerabilidades de segurança graves.
Link do Plugin Original: https://wordpress.org/plugins/postgallery/
SudoWP PostGallery restaura a funcionalidade do popular plugin PostGallery enquanto corrige falhas críticas de segurança que deixavam sites vulneráveis a ataques.
Realizamos uma auditoria completa de código e aplicamos as seguintes correções:
Correção de Upload Arbitrário de Arquivo (CVE-2025-13543):
jpg, jpeg, png, gif e webp.finfo_file para evitar falsificação de extensão (por exemplo, enviar um arquivo .php renomeado para .jpg).Reforço de Controle de Acesso:
nopriv) acessassem o manipulador de upload. Esses hooks foram removidos.current_user_can('upload_files') a todas as ações AJAX sensíveis (delete, rename, rotate, save_meta).Sanitização de Entrada:
sanitize_file_name() em todas as entradas de arquivo.sudowp-postgallery para o diretório /wp-content/plugins/ do seu site.Mantido pelo Projeto de Segurança SudoWP.